Уразливість у плагіні System Dashboard для WordPress дозволяє обхід шляхів
Плагін System Dashboard WordPress до 2.8.15 має уразливість обходу шляхів, що дозволяє адміністраторам читати довільні файли на сервері.
- CVSS
- 4.9 MEDIUM
- EPSS
- 79.02%
- Активно використовується
- немає в KEV
- Продукт
- system dashboard
Що відомо
Плагін System Dashboard для WordPress версії до 2.8.15 не перевіряє користувацький ввід, що використовується у шляхах, що може дозволити адміністраторам виконувати атаки обходу шляхів і читати довільні файли на сервері. Уразливість має середній рівень небезпеки з оцінкою CVSS 4.9.
Бізнес-вплив
Для власників сайтів на WordPress з встановленим плагіном System Dashboard існує ризик несанкціонованого доступу до конфіденційних файлів через атаку обходу шляхів, що може призвести до витоку даних або порушення роботи системи. ІТ-оператори повинні врахувати цю уразливість при оцінці безпеки інфраструктури та пріоритезувати оновлення плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна System Dashboard і оновити його до останньої доступної версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити доступ до плагіна лише довіреним адміністраторам, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.